Ved gennemførelsen af Enterprise Risk Management, er det bydende nødvendigt, at en organisation først forstår det fulde omfang af risikoen for, at der skal afbødes. Først bør målsætningerne sættes ved at tage hensyn til de organisationer kapaciteter. Derefter bør en implementeringsplan udvikles og ansvar for at udforme, gennemføre og overvåge tildeles. Risikostyringen skal derefter indarbejdes i virksomhedens policies.ERM handler om at tage den strategiske risiko; at en organisation er i stand til at overholde og kontrol, med henblik på at anspore væksten og forbedre ydeevnen.
En organisation skal derfor lære, hvordan man korrekt styre risici med henblik på at skabe værdi og muligheder, der kan gavne dem.